آژانس امنیت سایبری و امنیت زیرساختهای ایالات متحده (CISA) یک آسیبپذیری بحرانی در سرور VMware vCenter را که بهطور فعال مورد سوءاستفاده قرار گرفته، شناسایی کرده و به سازمانهای فدرال دستور داده است ظرف سه هفته سرورهای خود را ایمنسازی کنند. این نقص امنیتی (CVE-2024-37079) که در ژوئن ۲۰۲۴ وصله شده، ناشی از یک ضعف سرریز حافظه هیپ (heap overflow) در پیادهسازی پروتکل DCERPC در vCenter Server است و مهاجمان میتوانند با ارسال یک بسته شبکهای مخرب، اجرای کد از راه دور را بدون نیاز به دسترسیهای ویژه یا تعامل کاربر فعال کنند. شرکت برادکام هیچ راهحل موقت یا کاهشی برای این آسیبپذیری ارائه نداده و به مشتریان توصیه کرده است هرچه سریعتر وصلههای امنیتی را اعمال کنند.
CISA این آسیبپذیری را به فهرست نقصهای مورد سوءاستفاده در دنیای واقعی اضافه کرده و به سازمانهای غیرنظامی شاخه اجرایی فدرال مهلت داده تا ۱۳ فوریه سیستمهای آسیبپذیر را ایمنسازی کنند. برادکام نیز تأیید کرده که اطلاعاتی مبنی بر سوءاستفاده از این آسیبپذیری در دنیای واقعی دارد. در ماههای اخیر، CISA همچنین دستور وصلهگذاری آسیبپذیریهای دیگری در محصولات VMware را صادر کرده است، از جمله نقصی که هکرهای چینی از اکتبر ۲۰۲۴ در حملات روز صفر (zero-day) از آن سوءاستفاده میکردند، و برادکام سال گذشته وصلههای امنیتی برای چندین آسیبپذیری دیگر VMware که بهطور فعال مورد بهرهبرداری قرار گرفته بودند، منتشر کرد.
کلمات کلیدی : آسیبپذیری VMware vCenter, CISA, سرریز حافظه هیپ, اجرای کد از راه دور, وصله امنیتی, حملات سایبری

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.